Cấu hình quy tắc định trước

14 Tháng Hai, 2024

ID 235320

Các quy tắc định trước bao gồm các mẫu hoạt động bất thường trên máy tính được bảo vệ. Hoạt động bất thường có thể báo hiệu một cuộc tấn công có chủ đích. Các quy tắc định trước được cung cấp bởi phân tích hành vi. Bảy quy tắc định trước có sẵn để Kiểm tra nhật ký. Bạn có thể bật hoặc tắt các quy tắc này. Không thể xóa các quy tắc định trước.

Bạn có thể cấu hình tiêu chí kích hoạt cho các quy tắc giám sát sự kiện cho các hoạt động sau:

  • Phát hiện tấn công vét cạn mật khẩu
  • Phát hiện đăng nhập mạng

Cách cấu hình quy tắc xác định trước trong Bảng điều khiển quản trị (MMC)

Cách cấu hình quy tắc định trước trong Bảng điều khiển web và Bảng điều khiển đám mây

Cách cấu hình quy tắc định trước trong giao diện ứng dụng.

Kết quả là khi quy tắc kích hoạt, Kaspersky Endpoint Security sẽ tạo sự kiện Nghiêm trọng.

Bạn có thấy bài viết này hữu ích không?
Chúng tôi có thể cải thiện điều gì không?
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.